Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32434 — Exploit de prova de conceito para CVE-2025-32434, um RCE crítico no torch.load() do PyTorch que contorna weights_only=True via escrita de arquivo mapeado em memória. | Kitploit
Ferramentas/GitHubGitHub/alexandergumeniuk/cve-2025-32434
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoExploração de Binários
GitHubalexandergumeniuk/cve-2025-32434

CVE-2025-32434

Exploit de prova de conceito para CVE-2025-32434, um RCE crítico no torch.load() do PyTorch que contorna weights_only=True via escrita de arquivo mapeado em memória.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
14há 3 mesesAinda não revisado
Compartilhar

CVE-2025-32434: Vulnerabilidade RCE no PyTorch - PoC

O que é CVE-2025-32434?

CVE-2025-32434 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) no PyTorch, uma biblioteca Python amplamente utilizada para aprendizado profundo e redes neurais.

O Problema Central

A vulnerabilidade existe na função torch.load(), mesmo quando o parâmetro supostamente seguro weights_only=True é usado. A opção weights_only=True foi projetada para impedir a execução de código restringindo o carregamento apenas aos parâmetros do modelo. No entanto, pesquisadores encontraram uma maneira de contornar essa proteção.

Versões Afetadas

EstadoVersão
VulnerávelPyTorch 2.5.1 e todas as versões anteriores
CorrigidoPyTorch 2.6.0 e posteriores

Gravidade

  • Pontuação CVSS: 9.8 de 10 (CRÍTICO)
  • Descoberta: Ji'an Zhou (apresentado na Black Hat EUA 2025)
  • Impacto: Atacante não autenticado pode executar código arbitrário quando um modelo malicioso é carregado
  • Interação do Usuário: Nenhuma necessária

Impacto Técnico

Um atacante não autenticado pode criar um arquivo de modelo malicioso que executa código arbitrário quando carregado por uma vítima. O ataque não requer interação do usuário e pode levar ao comprometimento total do sistema. A vulnerabilidade explora como o PyTorch utiliza a serialização pickle do Python, permitindo que atacantes incorporem código malicioso em arquivos de modelo.

O Perigo

Essa vulnerabilidade é particularmente perigosa porque muitos desenvolvedores confiam em weights_only=True como uma medida de segurança, mas esta vulnerabilidade prova que mesmo a opção "segura" não é suficiente.


Como o PoC Funciona

O script full.py fornecido demonstra como criar um modelo PyTorch malicioso que grava no sistema de arquivos quando carregado.

Fluxo do Ataque

  1. Criação do Payload: O script gera uma entrada cron contendo um payload de reverse shell
  2. Conversão ASCII: Converte a string do payload em uma lista de códigos ASCII
  3. Mapeamento de Memória: Usa torch.from_file() para criar um tensor mapeado em memória apontando para o arquivo cron alvo
  4. Gravação de Dados: Copia os valores ASCII para a região mapeada em memória, efetivamente escrevendo no arquivo
  5. Serialização do Modelo: Salva a operação como um modelo TorchScript
  6. Execução: Quando carregado e executado, o modelo grava o payload no arquivo alvo

Exemplo de Código

# Memory-mapped file writing
t = torch.from_file("/etc/cron.d/rev", 
                    shared=True, 
                    size=len(asciis), 
                    dtype=torch.uint8)
msg = torch.tensor(asciis, dtype=torch.uint8)
t.copy_(msg)  # Writes to /etc/cron.d/rev

CVE-2025-32434 PoC - Guia do Usuário

Como Usar Esta Prova de Conceito

Este guia fornece instruções passo a passo sobre como usar o script de prova de conceito (PoC) para CVE-2025-32434.


Pré-requisitos

Antes de começar, verifique se você tem:

  • PyTorch 2.5.1 ou anterior (versão vulnerável) instalado

Instalar PyTorch

# Install PyTorch (vulnerable version for testing)
pip install torch==2.5.1

Or install latest (for testing the fix)

pip install torch
Baixar ferramenta